Nachweis für die Cyberversicherung

Der Versicherer fragt nach dem Schulungsnachweis. Hier ist er.

Jeder Risikofragebogen für eine Cyberpolice hat die Zeile „Werden alle Mitarbeitenden regelmäßig zu Phishing geschult, und ist das dokumentiert?". Ich liefere die Schulung, den Phishing-Test und den Nachweis mit Zeitstempel, den Sie dem Makler oder Underwriter weiterreichen. Ohne Abo, in zehn Minuten eingerichtet.

Beispielszene für Betriebe mit Cyberversicherung
„Der Makler braucht bis Freitag einen Nachweis, sonst stockt der Abschluss."
„Wir haben die Police, aber im Schadenfall will der Versicherer Belege sehen."
„Die Prämie steigt, wenn wir „nein" ankreuzen."
Kostenlos testen Preise ansehen
Ihre Pflichten

Was Sie müssen – und was Sie damit abhaken.

Maßgeblich sind die Bedingungen Ihres Versicherers; die GDV-Musterbedingungen und die gängigen Fragebögen verlangen durchweg eine dokumentierte Schulung. Jeder Punkt zeigt offen, ob wir ihn abdecken, teilweise unterstützen oder ob er bei Ihrer IT liegt – mit Bezug zum passenden Angriffsszenario.

✓ abgedeckt
Regelmäßige, nachweisbare Sensibilisierung der Beschäftigten zu Phishing. · Obliegenheit der Police
↳ deckt ab: Schulung + Test

Kurs, Phishing-Test und Nachweis in einem Durchlauf; die Wiederholung nach zwölf Monaten erinnert das Cockpit von selbst.

✓ abgedeckt
Awareness-Schulung als Teil des ISMS. · ISO/IEC 27001 Anhang A.6.3
↳ deckt ab: Zertifikat

Das Zertifikat nennt die Anlehnung an A.6.3 ausdrücklich, damit der Auditor die Zuordnung nicht selbst herstellen muss.

✓ abgedeckt
Sensibilisierung und Schulung zur Informationssicherheit. · BSI IT-Grundschutz ORP.3
↳ deckt ab: Zertifikat

Inhalte und Nachweis orientieren sich an ORP.3; der Baustein steht auf dem Nachweisblatt.

– Ihre IT
Technische Mindestmaßnahmen (MFA, Backups, Updates, Virenschutz). · Obliegenheit der Police

Nicht Teil der Awareness. Bei Ihnen oder Ihrem IT-Dienstleister.

Den vollständigen Abgleich mit ISO 27001, NIS2 und Cyberversicherung finden Sie unter Pflichten & Normen. Betriebe erzeugen ihren Nachweis mit Zeitstempel direkt im Cockpit.

Der Fragebogen

Was Hiscox, HDI, AXA und Allianz fragen, und was Sie danach antworten.

Die Fragebögen unterscheiden sich im Wortlaut, nicht in der Sache. Diese fünf Fragen tauchen in fast jedem Antrag auf. Rechts steht, womit Sie die Antwort belegen.

Frage im FragebogenIhre Antwort nach dem DurchlaufBeleg
Werden alle Mitarbeitenden regelmäßig zu IT-Sicherheit und Phishing geschult? Ja. Jede Person absolviert den Awareness-Kurs; die Wiederholung ist jährlich für 22 € pro Person vorgesehen. Teilnahmezertifikat je Person, Nachweisblatt je Betrieb
Ist die Schulung dokumentiert (Teilnehmer, Datum, Inhalt)? Ja. Jeder Abschluss wird mit Datum, Uhrzeit und Kursinhalt protokolliert. Nachweis-PDF mit Zeitstempel aus dem Cockpit
Werden Phishing-Simulationen durchgeführt und ausgewertet? Ja. Nach der Schulung folgt ein angekündigter Phishing-Test, ausgewertet als Teamquote. Teamreport (anonymisiert), Lauf-Protokoll
Gibt es ein Verfahren zur Meldung verdächtiger E-Mails? Ja. Das Melden ist Teil der Schulung; die Melderoute wird je Betrieb festgelegt. Kursinhalt „Erkennen und melden", Lektionsnachweis
Ist das Zertifikat echt und überprüfbar? Ja. Jedes Zertifikat trägt eine Nummer und einen QR-Code; die Echtheit prüft der Underwriter selbst. Öffentliche Echtheitsprüfung unter /zertifikat-pruefen

Technische Fragen (MFA, Backups, Patch-Stand, Virenschutz) beantwortet dieser Nachweis nicht. Die bleiben bei Ihnen oder Ihrem IT-Dienstleister, und ich kennzeichne das auf dem Nachweis auch so.

So arbeite ich mit Ihnen

So läuft das Training bei mir ab.

Sie brauchen den Nachweis meistens mit Termindruck. Deshalb ist der Weg kurz: Team eintragen, Schulung freischalten, Phishing-Test läuft, Nachweis liegt im Cockpit. Für zwanzig Personen ist das in einer Woche erledigt.

Drei Wege – Sie wählen, was zu Ihnen passt.

1 Persönlich durch mich

Ich schule Ihr Team persönlich – vor Ort oder online, im Gespräch und mit Beispielen aus Ihrem Alltag.

2 Intern mit meinen Unterlagen

Sie schulen selbst: Ich stelle die fertigen Unterlagen bereit, Sie geben sie im Haus weiter – in Ihrem Rhythmus.

3 Jede:r für sich online

Jede Person lernt online auf ihrem Wunschweg – per Text oder Video, im eigenen Tempo, mit Auswahl der Inhalte.

Meine Empfehlung

Erst schulen, dann testen – bewusst in dieser Reihenfolge.

  1. Initiale Schulung

    Zuerst befähige ich Ihr Team (oder Sie tun es mit meinen Unterlagen). Alle starten mit demselben Grundwissen.

  2. Phishing-Test zur Selbstüberprüfung

    Erst danach folgt der simulierte Angriff – nicht als Prüfung, sondern als Selbstcheck: Jede:r sieht, ob das Gelernte im Alltag sitzt.

  3. Sicherheitskultur, bei Bedarf aufgefrischt

    Aus Schulung und Test wächst eine konstruktive Sicherheitskultur im Betrieb, die Sie zu gegebener Zeit einfach wiederholen.

📊

Ihr Lagebild entsteht aus den Ergebnissen Ihres Teams nach der Schulung – es zeigt den Zustand, den Sie erreichen wollten, nicht den ungeschützten Startpunkt.

➕

Neue Teammitglieder binden Sie später per Klick ein: Sie erhalten sofort die Online-Schulungsunterlagen und einen ersten Selbsttest – und steigen mit demselben Vorwissen in die nächste gemeinsame Schulung oder das nächste Training ein.

Der umgekehrte Weg – und warum ich davon abrate.

Aus Sicht der Leitung wirkt es oft logisch, zuerst mit einem Test die Lage zu erheben und erst dann zu entscheiden, ob Schulungen nötig sind. Technisch geht das – ich richte es Ihnen ein.

Ein reiner Phishing-Test ohne Schulung erzeugt zwar eine Quote, aber keinen Schulungsnachweis, und genau den will der Versicherer. Erst schulen, dann testen, liefert beides. Ein Test ohne vorherige Schulung misst nur den Startpunkt bei null. Mein Weg dreht das um: erst befähigen, dann prüfen.

Alles ohne Abo, nach Bedarf und immer mit meiner persönlichen Unterstützung.

FAQ

Häufige Fragen

Erkennt mein Versicherer das Zertifikat an?
Das Zertifikat belegt, wer wann welchen Kurs mit Phishing-Test abgeschlossen hat, und lehnt sich ausdrücklich an ISO/IEC 27001 A.6.3 und BSI-Grundschutz ORP.3 an. Die gängigen Fragebögen verlangen genau das: eine dokumentierte, regelmäßige Schulung. Ob ein einzelner Versicherer zusätzliche Anforderungen stellt, steht in seinen Bedingungen; fragen Sie im Zweifel Ihren Makler, bevor Sie buchen, und zeigen Sie ihm die Echtheitsprüfung.
Wie schnell habe ich den Nachweis?
Einrichtung in zehn Minuten, Schulung etwa eine Stunde je Person, Phishing-Test innerhalb weniger Tage. Für ein Team von zwanzig Personen ist der Nachweis typischerweise nach einer Woche im Cockpit.
Reicht ein Phishing-Test allein für den Versicherer?
Nein. Der Fragebogen fragt nach einer Schulung mit Dokumentation. Ein Test allein erzeugt eine Klickquote, aber keinen Schulungsnachweis. Deshalb sind Schulung und Test bei mir immer ein Paket.
Was ist mit der jährlichen Wiederholung?
Versicherer erwarten eine regelmäßige, meist jährliche Schulung. Nach elf Monaten erinnert das Cockpit an die Wiederholung; die kostet 22 € pro Person und erzeugt einen neuen Nachweis mit neuem Datum.
Ist das ein Abo?
Nein. Es gibt kein Abonnement und keine Vertragsbindung. Sie buchen Schulungen und Tests nach Bedarf – einmalig oder wiederkehrend, wie es zu Ihnen passt.
Was kostet das?
Für Einzelpersonen kostet ein Schulungszugang 29 € brutto. Für Betriebe richtet sich der Preis nach Umfang und Teamgröße – dazu erstelle ich ein individuelles Angebot. Ein erstes Gespräch und die Selbsttests sind kostenlos.
Hält der Effekt einer einmaligen Schulung überhaupt an?
Von allein nicht, deshalb hört es bei mir nicht mit dem Zertifikat auf. Wer den Kurs abgeschlossen hat, bekommt sechs Monate lang in jedem Kalendermonat eine kurze Mitmach-Lektion per Mail: keine fünf Minuten, ohne Anmeldung, jedes Mal ein anderes aktuelles Thema. Die Kürze ist Absicht, die Wirkung kommt aus der Verteilung über die Zeit. Im Cockpit sehen Sie die Erfüllungsquote Ihrer Teams und das durchschnittliche Ergebnis. Diese Auffrischung ist im Betriebspreis enthalten und kostet nichts extra.
Brauche ich dafür eine IT-Abteilung?
Nein. Das Ganze ist in etwa einer Stunde eingerichtet: Kurs auswählen, Team eintragen, loslegen. Die Nachweise entstehen automatisch. Wenn Sie mögen, richte ich es gemeinsam mit Ihnen ein.
Wie läuft eine Schulung bei Ihnen ab?
Auf Ihrem Wunschweg: Ich schule Ihr Team persönlich (vor Ort oder online), Sie schulen selbst mit meinen fertigen Unterlagen, oder jede Person lernt online im eigenen Tempo. Meine Empfehlung: erst schulen, dann den Phishing-Test zur Selbstüberprüfung – das baut eine Sicherheitskultur auf, statt Menschen vorzuführen.
Wird bei uns jemand vorgeführt oder überwacht?
Nein. Es gibt keine öffentliche Bloßstellung und keine personenbezogene „Wer-hat-geklickt"-Liste für die Chefetage. Ausgewertet wird das Team als Ganzes. Ein Fehlklick ist ein Lernmoment, kein Eintrag in die Personalakte.
Erfülle ich damit DSGVO, NIS2, ISO 27001 oder Versicherungsauflagen?
Den Awareness-/Schulungsteil dieser Pflichten decken Sie damit ab – inklusive Nachweis mit Zeitstempel. Was in Ihre Technik/IT gehört, kennzeichne ich offen. Den vollständigen Abgleich finden Sie unter „Pflichten & Normen".
Was passiert bei Personalwechsel?
Neue Teammitglieder binden Sie später per Klick ein: Sie erhalten sofort die Online-Schulungsunterlagen und einen ersten Selbsttest und steigen mit demselben Wissensstand in die nächste gemeinsame Schulung ein.
Bekomme ich einen Nachweis bzw. ein Zertifikat?
Ja. Teilnahme- und Abschlussnachweise mit Datum und Zeitstempel entstehen automatisch je Person – als prüffester Beleg für Audits, Versicherung oder die eigene Dokumentation.
Deckt das auch KI-Betrug und Deepfakes ab?
Ja. Aktuelle Motive wie KI-gestütztes Phishing, gefälschte Stimmen und Deepfakes sind Teil der Kurse und der Simulationen – passend zur KI-Kompetenzpflicht des EU AI Act.
Sind Schulen und Vereine wirklich kostenlos?
Ja. Für Schulen und gemeinnützige Vereine ist das Angebot kostenlos – das ist mir ein persönliches Anliegen.
Wie schnell kann ich starten?
Sofort. Sie können einen der kostenlosen Selbsttests direkt ausprobieren oder mir kurz schreiben – ich melde mich persönlich.

Ihre Frage ist nicht dabei?

Stellen Sie sie mir direkt. Eine E-Mail-Adresse brauchen Sie nur, wenn Sie meine Antwort erhalten möchten.

Bestätigt kurz, dass hier ein Mensch tippt – kein Bot.

Der Nachweis, bevor der Makler nachfragt.

Team eintragen, Schulung starten, Nachweis im Cockpit. 49 € pro Person, einmalig.

Jetzt Nachweis erzeugen

Finden Sie heraus, wo Sie stehen.

Drei simulierte Phishing-Angriffe an Ihre eigene Adresse, verteilt über zehn Werktage. Kostenlos, unverbindlich, mit anonymisierter Auswertung.

Kostenlos testen Preise ansehen